--- apiVersion: certificates.k8s.io/v1 kind: CertificateSigningRequest metadata: creationTimestamp: "2026-09-08T11:30:11Z" generateName: csr- managedFields: - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:certificate: {} manager: kube-controller-manager operation: Update subresource: status time: "2026-09-08T11:30:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:metadata: f:generateName: {} manager: kubelet operation: Update time: "2026-09-08T11:30:11Z" - apiVersion: certificates.k8s.io/v1 fieldsType: FieldsV1 fieldsV1: f:status: f:conditions: .: {} k:{"type":"Approved"}: .: {} f:lastTransitionTime: {} f:lastUpdateTime: {} f:message: {} f:reason: {} f:status: {} f:type: {} manager: machine-approver operation: Update subresource: approval time: "2026-09-08T11:30:11Z" name: csr-ccmg8 resourceVersion: "5669" uid: de51b7e0-f9f6-40fd-aca2-4b229ef7b81b spec: extra: authentication.kubernetes.io/credential-id: - X509SHA256=161e840485aa63905076dfab498153af82366c59de8c729be9e0b68d000efa11 groups: - system:serviceaccounts - system:serviceaccounts:openshift-machine-config-operator - system:authenticated request: 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 signerName: kubernetes.io/kube-apiserver-client-kubelet usages: - digital signature - client auth username: system:serviceaccount:openshift-machine-config-operator:node-bootstrapper status: certificate: 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 conditions: - lastTransitionTime: "2026-09-08T11:30:11Z" lastUpdateTime: "2026-09-08T11:30:11Z" message: This CSR was approved by the Node CSR Approver (cluster-machine-approver) reason: NodeCSRApprove status: "True" type: Approved